Tabla 5-1
Página Directiva de IPsec/Firewall
Elemento
Activar IPsec/Firewall
o
Activar firewall
Reglas de IPsec/Firewall
ESWW
Descripción
Seleccione la casilla de verificación para activar la directiva de IPSec o Firewall.
Desactive esta casilla de verificación para deshabilitar el funcionamiento de IPsec/
Firewall.
Configure hasta diez reglas en orden descendente de prioridad. Por ejemplo, la regla
1 tiene una prioridad superior a la regla 2.
Defina cada regla mediante los campos siguientes:
Activar. Selecciona si la regla configurada está activada o desactivada en la
●
directiva.
Plantilla de dirección. Establezca las direcciones IP para las que se aplica la
●
regla. Puede elegir entre varias plantillas predefinidas o especificar una plantilla
personalizada. Haga clic en una entrada de plantilla para ver o modificar la
configuración de la plantilla.
Plantilla de servicios. Identifique los servicios para los que la regla se aplica.
●
Puede elegir entre varias plantillas predefinidas o especificar una plantilla
personalizada. Haga clic en una entrada de plantilla para ver o modificar la
configuración de la plantilla.
PRECAUCIÓN:
Si no se especifica la plantilla Todos los servicios para una
regla, la seguridad puede resultar afectada. Es posible que las futuras
aplicaciones de conexión en red que se implanten una vez establecida la
directiva de IPsec no estén protegidas por Ipsec a menos que se utilice la plantilla
Todos los servicios.
Por ejemplo, al instalar un complemento de servicio Chai de otro fabricante o
actualizar el firmware de la impresora o servidor de impresión, puede crearse un
servicio nuevo que no esté recogido en la directiva de IPSec. Revise las directivas
cada vez que el firmware se actualice o se instale un nuevo subprograma de
Chai.
Acción si coinciden. Defina el modo en que debe procesarse el tráfico de IP
●
que contiene las direcciones y los servicios especificados.
Si se utiliza un firewall, el tráfico se permitirá o se descartará en función de la
acción especificada por la regla.
Si se utiliza IPsec, el tráfico se permitirá sin que sea necesaria una protección
IPsec, se descartará o se protegerá con IPsec mediante una plantilla de IPsec
especificada para la regla. Haga clic en una entrada de plantilla para ver o
modificar la configuración de la plantilla.
123